[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-zh-is-wats-wallet-safe":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"is-wats-wallet-safe","WATS Wallet 安全且正规吗？公司、托管与安全性详解","WATS Wallet 安全吗，背后是谁？坦诚地审视 Alltoscan LLC、自托管模式、采用单一费用代币的 Hot Wallet，以及 NFC 金属卡的安全性——把各项取舍说得明明白白。","WATS Wallet 安全且正规吗？公司（Alltoscan LLC，成立于 2019 年）、自托管模式、非托管的 Hot Wallet、NFC 卡安全性（NTAG 216、AES-128），以及坦诚的取舍。","\u003Cp>简短回答：WATS Wallet 是一家具名公司推出的真实产品，其核心钱包是自托管的——这正是注重安全的用户通常想要的模式。\u003Cstrong>它由 Alltoscan LLC 打造，这是一家成立于 2019 年的公司\u003C\u002Fstrong>，并提供四款产品：一个 Chrome 扩展、一个移动 app、一个基于浏览器的 Hot Wallet，以及一张 NFC 金属卡。扩展和移动 app 是\u003Cstrong>纯粹的自托管\u003C\u002Fstrong>：你自己持有密钥和助记词，没有任何人——包括 WATS——能替你找回它们。这既是该模式的安全性，也是它的责任。四款产品都是自托管——你自己持有密钥，WATS 从不持有任何密钥。坦诚的注意事项：没有原生 Bitcoin 支持；而“安全”最终既取决于软件，也同样取决于你自己的习惯。本页会列出哪些是可验证的、你自己应当核实什么，以及取舍落在何处。\u003C\u002Fp>\n\n\u003Ch2>是谁打造了 WATS Wallet？\u003C\u002Fh2>\n\u003Cp>最基本的正规性问题是“这背后是谁？”——而 WATS 有一个明确的答案。该钱包由 \u003Cstrong>Alltoscan LLC 开发，这是一家成立于 2019 年的公司\u003C\u002Fstrong>。这一点很重要，因为一个匿名的、全新的、不附带任何公司的钱包，要比一个绑定着具名法律实体、有数年历史的钱包难以信任得多。你可以在\u003Ca href=\"\u002Fabout\">关于页面\u003C\u002Fa>了解更多，技术细节也在 \u003Ca href=\"https:\u002F\u002Fwats.gitbook.io\u002Fwats\" rel=\"nofollow\">GitBook 上的 WATS 文档\u003C\u002Fa>中公开记录。\u003C\u002Fp>\n\u003Cp>要保持有分寸而非过度宣传：一个公司名称和一个成立年份是有意义的信号，但它们本身并非保证——它们是你可以核实的事实，而不是替代你自己尽职调查的东西。它们确实告诉你的是：WATS 不是一个面目不清的一次性项目，这里有一个真实的实体、公开的文档，以及一个连贯的产品家族，而非一个无从解释的孤立 app。\u003C\u002Fp>\n\n\u003Ch2>托管模式：谁持有你的密钥\u003C\u002Fh2>\n\u003Cp>托管是钱包安全的核心，所以它值得一次仔细而坦诚的拆解——而在这一点上 WATS 令人耳目一新地一致：它的每一款产品都是自托管，WATS 从不持有任何密钥。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Chrome 扩展\u003C\u002Fstrong>和\u003Cstrong>移动 app\u003C\u002Fstrong> 是\u003Cstrong>非托管、纯粹的自托管\u003C\u002Fstrong>。你生成一组助记词，唯有你自己持有它，WATS 从不接管你的密钥。这是主权的黄金标准：你的资金就是你的，毫无保留。其反面，任何坦诚的论述都必须直言：\u003Cstrong>在这些产品上，WATS 无法为你找回你的助记词。\u003C\u002Fstrong>如果你丢失了它，资金就没了——没有哪条客服热线能够重置它，因为这恰恰正是自托管的含义。要深入了解这个概念，参见我们关于\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">什么是非托管钱包\u003C\u002Fa>的解读。\u003C\u002Fp>\n\u003Cp>位于 web.watswallet.com 的 \u003Cstrong>Hot Wallet\u003C\u002Fstrong> 同样是\u003Cstrong>非托管\u003C\u002Fstrong>的——你持有你的密钥，WATS 从不持有任何密钥——所以它并不是相对于另外两款的托管例外。让它与众不同的是它的费用模式，而非它的托管：它是一个浏览器钱包，其显著特征是\u003Cstrong>单一费用代币\u003C\u002Fstrong>，让你用一种代币（ATS）支付每一项操作，而无需周旋于每条链的原生 gas。在 \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet 页面\u003C\u002Fa>上可以看到这款产品是如何定位的。\u003C\u002Fp>\n\u003Cp>实用的要点：\u003Cstrong>WATS 的每一款软件产品都让你保持自托管\u003C\u002Fstrong>，所以你可以按自己更愿意在哪里操作来选择，而不是按谁持有你的密钥来选择。日常自托管就用扩展或移动 app，若你想在浏览器中获得单一费用代币（ATS）的便利，就用 Hot Wallet。无论哪种方式，你的密钥都留在你手中。\u003C\u002Fp>\n\n\u003Ch2>NFC 金属卡：它实际保护的是什么\u003C\u002Fh2>\n\u003Cp>WATS 出售一张实体 \u003Ca href=\"\u002Fnfc-card\">NFC 金属卡\u003C\u002Fa>，有一个常见的误解值得直接澄清，因为弄错它会带来实实在在的安全后果。这张卡是一个\u003Cstrong>点触即可验证身份\u003C\u002Fstrong>的配套件——你把它贴近手机来验证对钱包的访问权限。它\u003Cstrong>不是一张支付卡，也不存储你的私钥。\u003C\u002Fstrong>它\u003Cstrong>不是\u003C\u002Fstrong>冷存储。任何把点触卡描述为“冷存储”的人都是在歪曲它的作用。\u003C\u002Fp>\n\u003Cp>它实际增加的，是为身份验证添加一个\u003Cstrong>物理要素\u003C\u002Fstrong>。其硬件规格是真实且可验证的：一枚带 \u003Cstrong>AES-128\u003C\u002Fstrong> 加密的 \u003Cstrong>NTAG 216\u003C\u002Fstrong> 芯片，工作于 \u003Cstrong>13.56 MHz 的 ISO\u002FIEC 14443\u003C\u002Fstrong>，机身达到 \u003Cstrong>IP68\u003C\u002Fstrong> 防水和 \u003Cstrong>MIL-STD-810\u003C\u002Fstrong> 耐用性标准。那些是这张卡所依据制造的标准；它们描述的是一个坚固、加密的点触凭证，而非一个密钥保险库。要更全面地了解它的安全性究竟落在何处，参见我们关于 \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">NFC 金属卡安全性\u003C\u002Fa>的深度解析。\u003C\u002Fp>\n\u003Cp>所以公道的表述方式是：NFC 卡可以通过要求一次物理点触来强化你的登录，但它不改变托管模式，也不为你的助记词做备份。把它当作一个身份验证要素，而非你的加密货币被存储的地方。\u003C\u002Fp>\n\n\u003Ch2>你自己应当核实什么\u003C\u002Fh2>\n\u003Cp>没有哪个钱包是凭空“安全”的；安全这道方程式有很大一部分握在用户手中。如果你在评估 WATS——或任何钱包——以下是你应当自己动手、而非全凭信任去做的事。\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>只从官方来源下载。\u003C\u002Fstrong>从官方的 iOS App Store 和 Google Play 商品页获取移动 app，从官方的 Chrome 网上应用店商品页获取扩展，从 store.watswallet.com 获取卡片。假冒的钱包 app 和山寨扩展是真实存在的攻击途径，所以核实发布者和确切的商品页几乎比任何事情都重要。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>保护好你的助记词。\u003C\u002Fstrong>在自托管产品上，你的助记词就是主密钥。把它离线写下来，绝不把它输入任何网站或分享出去，并记住没有任何正规的客服团队会向你索要它。因为 WATS 无法找回它，这一个习惯就是安全与追悔之间的分水岭。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>弄清你正在使用哪款产品。\u003C\u002Fstrong>WATS 的每一款产品都是自托管，所以你的密钥在每一款中都留在你手中——只需确认你身处扩展、移动 app 还是单一费用代币的 Hot Wallet，以便你的预期是准确的。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>遵循通用的钱包卫生习惯。\u003C\u002Fstrong>使用设备生物识别，保持软件更新，反复核对地址，并对 dApp 提示保持怀疑。我们关于\u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">加密钱包安全最佳实践\u003C\u002Fa>的指南会详细讲解这些。\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>这些没有一项是 WATS 所独有的——它是自托管的基线——但它恰恰是大多数人会跳过的部分，也是真实损失通常发生的地方。\u003C\u002Fp>\n\n\u003Ch2>坦诚的取舍与局限\u003C\u002Fh2>\n\u003Cp>可信意味着像陈述优点那样明白地陈述缺点，所以这里不加粉饰地列出它们。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>自托管意味着你承担责任。\u003C\u002Fstrong>扩展和移动 app 给你完全的控制权，而完全的控制权意味着没有安全网。如果你丢失了助记词，WATS 无法找回它。对某些用户而言，那份主权恰恰是重点；对另一些人则是一种负担——无论哪种方式，这都是约定，它应当是一个有意识的选择，而非一个意外。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>没有原生 Bitcoin。\u003C\u002Fstrong>WATS 覆盖 EVM 链（Ethereum、Arbitrum、Optimism、Polygon、Base）、Solana 和 TON。那是一片广阔而现代的版图，但如果 BTC 在你的持仓中处于核心位置，这个钱包并不原生支持它，而这是一个需要权衡的真实局限。\u003C\u002Fp>\n\u003Cp>\u003Cstrong>gas 抽象是便利，而非折扣。\u003C\u002Fstrong>Hot Wallet 让你用一种代币（ATS）支付费用，而非周旋于每条链的原生 gas，从而消除了“因为在不对的链上没 gas 而卡住”的问题。但要说清楚：它改变的是你支付\u003Cem>哪一种\u003C\u002Fem>代币，而非底层的网络成本。它不会让 gas 变得更便宜。它的价值在于更少的失败交易和更少的周旋——而不是更低的账单。\u003C\u002Fp>\n\u003Cblockquote>我们刻意不去声称的：本页不提及任何安全审计、认证、保险、用户数量、评分、评论或奖项，因为没有任何一项作为可验证的事实被提供给我们。我们宁愿说“我们无法确认那一点”，也不去编造安心感。\u003C\u002Fblockquote>\n\n\u003Ch2>归根结底\u003C\u002Fh2>\n\u003Cp>WATS Wallet 安全且正规吗？依据可验证的证据，它是一家具名公司推出的真实产品——\u003Cstrong>Alltoscan LLC，成立于 2019 年\u003C\u002Fstrong>——拥有公开文档，以及一个把密钥控制权交到你手中（在扩展和移动 app 上）的自托管内核。那种架构是一个值得你信任的钱包应有的正确根基，而 NFC 卡则增加了一个依据公认标准制造的、实实在在的物理身份验证要素。\u003C\u002Fp>\n\u003Cp>坦诚的限定条件同样重要：WATS 的每一款产品都是自托管（包括 Hot Wallet——它的区别在于单一 ATS 费用代币，而非不同的托管模式），没有原生 Bitcoin，gas 抽象是便利而非折扣，而 NFC 卡是验证身份而非存储密钥。我们不去指向审计、保险或用户数字，因为没有任何一项得到证实——我们也不会制造并不存在的信任信号。最准确的结论是：WATS 是一个正规的自托管钱包，它的安全性，正如每一个自托管钱包一样，在很大程度上取决于你从官方来源下载、守护好你的助记词，以及选择那款托管模式契合你想如何持有加密货币的产品。\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"WATS Wallet 背后是谁，这家公司正规吗？","WATS Wallet 由 Alltoscan LLC 开发，这是一家成立于 2019 年的公司。它背后有一个具名的法律实体，并在 GitBook 上有公开文档，这些都是可验证的正规性信号，而非一个匿名的全新项目。话虽如此，一个公司名称和成立年份是需要核实的事实，本身并非保证，所以自己做尽职调查仍是明智之举。",{"q":14,"a":15},"WATS Wallet 是自托管的吗，WATS 能找回我的资金吗？","Chrome 扩展和移动 app 是纯粹的自托管：你自己持有密钥和助记词，WATS 无法为你找回它们。如果你在这些产品上丢失了助记词，资金无法被恢复。Hot Wallet 同样是非托管的；让它不同的是它的单一 ATS 费用代币（gas 抽象）——这是一种费用设计，而非托管设计。",{"q":17,"a":18},"WATS NFC 金属卡会存储我的私钥或我的加密货币吗？","不会。NFC 金属卡是一个点触即可验证身份的配套件，在你访问钱包时增加一个物理要素。它不存储私钥，不是支付卡，也不是冷存储。它使用一枚带 AES-128 加密的 NTAG 216 芯片，工作于 13.56 MHz 的 ISO\u002FIEC 14443，按 IP68 和 MIL-STD-810 标准制造，但它的职责是身份验证，而非密钥存储。",{"q":20,"a":21},"我该做些什么来保障我的 WATS Wallet 安全？","只从官方来源下载——官方的 App Store 和 Google Play 商品页、Chrome 网上应用店，以及购买卡片的 store.watswallet.com。通过把助记词保持离线并绝不分享来保护它，因为在自托管产品上 WATS 无法找回它。弄清你正在使用哪款产品，使用设备生物识别，保持软件更新，并在发送前核验地址。",{"q":23,"a":24},"WATS Wallet 有哪些坦诚的局限？","自托管意味着你承担全部责任：如果你在扩展或移动 app 上丢失了助记词，没有恢复手段。WATS 并不原生支持 Bitcoin——它覆盖 EVM 链、Solana 和 TON。而 Hot Wallet 中那种单一费用代币的 gas 抽象是一种便利，它改变的是你支付哪种代币，而非对网络成本的折扣。我们不就审计、保险、评分或用户数量做任何声称，因为没有任何一项得到证实。",1784634305150]